• 19-10-2013, 17:44:53
    #28
    Üyeliği durduruldu
    Elazığlı168 adlı üyeden alıntı: mesajı görüntüle
    Açık kapatırken açık yaratabilen yegane yazılım; whmcs
    Çok Doğru
  • 20-10-2013, 00:37:51
    #29
    Az önce WHMCS 5.2.8 sürümü için Auto Xploiter bypass buldum WHMCS 5.2.8 sürümünü kullananlara duyurulur.
    Şu sıralarda 0-day bulan bulana sadece WHMCS'de de değil
  • 20-10-2013, 08:04:07
    #30
    Üyeliği durduruldu
    whmcs de hala daha böyle açıklar çıktığına inanamıyorum.
  • 20-10-2013, 11:53:21
    #31
    Üyeliği durduruldu
    Eror71 adlı üyeden alıntı: mesajı görüntüle
    Az önce WHMCS 5.2.8 sürümü için Auto Xploiter bypass buldum WHMCS 5.2.8 sürümünü kullananlara duyurulur.
    Şu sıralarda 0-day bulan bulana sadece WHMCS'de de değil
    Buldum Derken ? Bulmanız Zor Bir Şey Değil Nette Var Zatten
  • 20-10-2013, 12:07:39
    #32
    SüleymanYılmaz adlı üyeden alıntı: mesajı görüntüle
    Buldum Derken ? Bulmanız Zor Bir Şey Değil Nette Var Zatten
    O manada zaten
  • 20-10-2013, 16:08:24
    #33
    Kurumsal PLUS
    Cihan ile konuşuyorduk da saldırı girişimi var mı yokmu bakmanın çözümünü bulduk

    Apache loglarında şunu aratın

    misal web sitenizin adı osman.com

    cd /usr/loca/apache/domlogs
    cat osman.com | grep "/viewticket.php " | awk '{print $1}' | uniq -c | awk '{print $2}'
    Sonuç çıkıyorsa ve whmcs versiyonunuz 5.2.9 değilse kesin bilgileriniz alınmıştır ne yazık ki.

    viewticket.php dosyasına değişkensiz erişim yok çünkü whmcs de

    viewticket.php değil her dosyadan bu hack girşimi oluyor yani sonuç çıkarsa %100 size bulaşmadıkları anlamına gelmez

    --R10.NET; Flood Engellendi -->-> Yeni yazılan mesaj 16:08:24 -->-> Daha önceki mesaj 15:21:15 --

    Bu yazdığım komut sonrası çıkan ip adresini

    cat osman.com | grep IPADRESİ

    şeklinde log dan tekrar aratarak neler yapmış başka görebilirsiniz.
  • 21-10-2013, 09:32:55
    #34
    Kurumsal PLUS
    http://blog.whmcs.com/?t=80298

    Ve bir daha açık çıktı
  • 21-10-2013, 10:04:35
    #35
    Ni-Osman adlı üyeden alıntı: mesajı görüntüle
    http://blog.whmcs.com/?t=80298

    Ve bir daha açık çıktı
    WHMCS'e yetişemiyoruz

    Otomatik Update sistemi yapsınlar böyle olmayacak her gün güncelle güncelle
  • 21-10-2013, 10:12:06
    #36
    Whmcs sahibi olsam bütün yazılımcıları kovardım. Bir açık kapatırken onlarca açık yaratabilen kaç tane mekanizma var acaba?